Avatar billede sunero Nybegynder
22. juli 2005 - 13:08 Der er 3 kommentarer og
1 løsning

Cisco pix 501 og VPN

Hejsa,

Jeg har lige skiftet min server ud, og kan ikke længere komme på systemet gennem VPN. Dette var jeg godt klar over, da pix'en hentede brugernavn og password fra den gamle server.

Hvordan sættes dette op på den nye server og i pix'en?
Avatar billede rubeck Nybegynder
25. juli 2005 - 12:15 #1
Nu skriver du ikke, hvad det er for én server... :-)

Er det en Windows Server dåse, skal IAS installeres. En RADIUS connection sættes op i IAS som tillader PIX'en at lave auth- requests.

Denne connection defineres i PIX'en og mappes til dit "crypto map"

Eksempel:

aaa-server radius-authport 1812
aaa-server radius-acctport 1813

aaa-server RADIUS protocol radius
aaa-server RADIUS (inside) host <IP addr. på den nye server> <Password til connection> timeout <sekunder>

crypto map <Map name> client authentication RADIUS



Mvh

Rubeck
Avatar billede sunero Nybegynder
26. juli 2005 - 22:06 #2
Hvordan sættes den op i IAS (windows 2003)?
Avatar billede rubeck Nybegynder
26. juli 2005 - 23:45 #3
Cisco har lavet et stykke dokusment:

http://www.cisco.com/warp/public/110/cvpn3k_pix_ias.html

Håber det kan hjælpe..


/Rubeck
Avatar billede sunero Nybegynder
27. juli 2005 - 08:51 #4
Hejsa,

Mit problem var at der både er 2 forskellige nøgler der skal bruges. En mellem VPN client og cisco og en mellem cisco og IAS. Jeg manglede at rette den der findes i AAA server key på firewall'en i IAS'en.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester